# Crossplane v2.4.1

> Orchestration & Management · 2026-09-15

パッケージリビジョン間の引き継ぎ修正と、依存関係のセキュリティ更新を含むメンテナンスリリースです。gRPCの勧告への対応やツールチェーンの更新も行われています。

## 要対応
- **[security · high]** `google.golang.org/grpc`の更新
  - `google.golang.org/grpc`を`v1.83.2`へ更新し、上流のCVE修正を取り込みます。gRPCの勧告`GHSA-2v4p-qf9q-27wj`も対象です。
- **[security]** Go toolchainと依存関係のセキュリティ更新
  - Go toolchainを`1.26.7`へ更新し、上流で修正されたCVEを取り込みます。あわせて`google.golang.org/grpc`を`v1.83.2`、`golang.org/x/crypto`を`v0.56.0`へ更新し、`github.com/crossplane/crossplane/apis/v2`を`v2.4.0`へ更新、ロックファイルも刷新しています。
- **[security]** `golang.org/x/crypto`の更新
  - `golang.org/x/crypto`を`v0.56.0`へ更新し、上流で修正されたCVEを取り込みます。Go toolchainは`1.26.7`、`google.golang.org/grpc`は`v1.83.2`へ更新され、`github.com/crossplane/crossplane/apis/v2`の更新とロックファイルの刷新も行われています。

## その他の記録された変更
- 2 (value_changed 1, defect_corrected 1)

[分析の詳細](https://ratatosk.io/ja/releases/crossplane/v2.4.1)

[元のリリースノート](https://github.com/crossplane/crossplane/releases/tag/v2.4.1)
